Проект

«Информзащита» подтвердила соответствие главного процессингового центра Сбербанка России требованиям стандарта PCI DSS

Заказчики: Сбербанк

Москва; Финансовые услуги, инвестиции и аудит

Подрядчики: Информзащита
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2015/01
Технология: ИБ - Антивирусы
подрядчики - 318
проекты - 1341
системы - 448
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 278
проекты - 1129
системы - 235
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 327
проекты - 1017
системы - 489
вендоры - 291
Технология: ИБ - Межсетевые экраны
подрядчики - 396
проекты - 1484
системы - 736
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 286
проекты - 1135
системы - 436
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 231
проекты - 793
системы - 317
вендоры - 149
Технология: ИБ - Средства шифрования
подрядчики - 281
проекты - 865
системы - 479
вендоры - 246

Главный процессинговый центр (ГПЦ) «Сбербанка России» прошел сертификационный аудит на соответствие международному стандарту безопасности индустрии платежных карт PCI DSS. Аудит был проведен ведущей в отрасли ИБ компанией «Информзащита».

Сбербанк России», являясь эмитентом и эквайером международных платежных систем Visa и MasterCard, а также эквайером American Express, имеет к ним прямые подключения и обязан ежегодно подтверждать соответствие требованиям стандарта PCI DSS в форме сертификационного аудита.

В связи со сложностью оцениваемой ИТ-инфраструктуры, большим количеством включенных в область оценки ресурсов и сжатыми сроками, в проекте от «Информзащиты» приняли участие сразу несколько сертифицированных QSA-аудиторов и группа технических специалистов. В рамках проекта были актуализированы области действия PCI DSS, документированы схемы движения данных платежных карт и выполнены все требуемые стандартом проверки. В результате специалисты собрали все необходимые свидетельства аудита и оформили отчетные документы, которые были направлены в платежные системы и получили их одобрение. Банк несколько лет проводил работы по приведению ГПЦ в соответствие требованиям МПС. Проект был сложным, но благодаря совместным усилиям специалистов ОАО «Сбербанк России», ЗАО «Сбербанк-технологии» и ЗАО НИП «Информзащита» удалось завершить его точно в намеченные сроки. Успешное прохождение сертификации PCI DSS в условиях непростой экономической и международной ситуации дает Сбербанку дополнительные возможности по укреплению имиджа стабильного и надежного банка перед клиентами и партнерами, а также международными платежными системами.

«Главный процессинговый центр Сбербанка, обрабатывающий более 40 миллионов транзакций в день, без сомнения, является крупнейшим во всем СНГ. Этот проект по оценке соответствия стал настоящим вызовом для наших специалистов, с которым мы успешно справились, – отметил Бочкарев Алексей , руководитель направления отдела безопасности банковских систем компании «Информзащита».
«Компания «Информзащита» предоставляет услуги в области соответствия PCI DSS с 2006 года и имеет в штате 6 сертифицированных QSA-аудиторов. Наш опыт показывает, что удержать соответствие не менее сложно, чем его достичь, именно поэтому нашим клиентам для очередной успешной сертификации мы в течение года помогаем в поддержке соответствия, – поделился опытом Афонин Евгений, директор департамента консалтинга и аудита компании «Информзащита».